Два отдельных инцидента безопасности в Японии попали в новости одновременно. Утечка данных Times Car, затронувшая в общей сложности 6,6 миллиона аккаунтов, ударила по сервису каршеринга и аренды автомобилей. Отдельно Keio Corporation подтвердила атаку с требованием выкупа. Это не одно и то же событие, но вместе они дают пострадавшим клиентам явный повод пересмотреть безопасность своих аккаунтов уже сегодня.
Что было раскрыто в утечке данных Times Car (6,6 миллиона аккаунтов)
Times Car подтвердила, что примерно 6,6 миллиона пользовательских аккаунтов были скомпрометированы. В освещении раскрытия информации описывается кибератака, о которой компания объявила в конце прошлой недели.
Детали различаются в разных сообщениях, поэтому относитесь к ним как к заявленным, а не окончательным. Несколько изданий сообщают, что раскрытая информация включает имена, адреса, даты рождения, номера телефонов и адреса электронной почты. В одном сообщении говорится, что утечка включает 1,6 миллиона изображений водительских прав. В другом говорится, что проникновение в веб-систему произошло после 25 сентября и что данные платёжных карт не были утечены. То же сообщение говорит, что злоумышленник не установлен.
Для читателей важнее всего два момента:
- Документы, удостоверяющие личность, отличаются от паролей. Пароль можно сменить за минуту. Изображение водительского удостоверения и дату рождения изменить нельзя, поэтому они остаются полезными для мошенников на годы.
- Данные карт, как сообщается, не были утечены. Это хорошая новость, но она не делает остальные раскрытые данные безвредными. Именно контактные данные в сочетании с личной информацией лежат в основе попыток фишинга и выдачи себя за другое лицо.
В рассмотренных нами сообщениях не говорится, что пароли были украдены. Если это изменится в собственных уведомлениях компании, приведённые ниже рекомендации станут более срочными.
Атака с требованием выкупа на Keio: отдельный инцидент, а не та же самая утечка
Keio Corporation подтвердила атаку с требованием выкупа в Японии. Судя по доступным сообщениям, это независимый инцидент, и ничто не указывает на его связь с утечкой данных Times Car. Читателям не следует предполагать, что клиент Keio автоматически является жертвой Times Car, или наоборот.
Эти два события различаются по своему характеру. Случай Times Car — это утечка потребительских данных, где главная Concern — что произойдёт с личными данными клиентов. Атаки с требованием выкупа обычно направлены на нарушение работы систем компании и давление с целью заставить её заплатить. В имеющихся у нас сообщениях не уточняется, какие данные, если таковые вообще были, были похищены в атаке на Keio, поэтому мы не будем строить догадки. Клиентам Keio следует следить за официальными обновлениями от компании.
Если вы хотите получить представление о том, как действуют группировки, требующие выкуп, наш материал об атаке с требованием выкупа D1R на ARM показывает, как эти группы могут обходить защиты, которым доверяют многие люди.
Что следует сделать пострадавшим пользователям сейчас
Паниковать не нужно, но действовать стоит. Непосредственный личный риск — это компрометация учётных данных и то, как украденные контактные данные используются повторно в последующих атаках. Практический контрольный список:
- Смените пароль от Times Car. Сделайте это, даже если компания не сообщала, что пароли были похищены. Используйте длинный уникальный пароль.
- Замените все повторно используемые пароли. Если вы использовали один и тот же пароль для почты, покупок или банковских аккаунтов, смените и их. Злоумышленники регулярно пробуют утёкшие логины на других сервисах.
- Включите многофакторную аутентификацию везде, где она предлагается, начиная с вашей электронной почты, поскольку с её помощью можно сбросить всё остальное.
- Используйте менеджер паролей, чтобы у каждого аккаунта мог быть свой пароль, и вам не приходилось их запоминать.
- Относитесь скептически к сообщениям о вашем аккаунте или истории аренды. Поскольку имена, номера телефонов и адреса электронной почты, как сообщается, были раскрыты, мошеннические письма и сообщения могут выглядеть убедительно. Не переходите по ссылкам в неожиданных сообщениях. Откройте официальное приложение или введите адрес сайта самостоятельно.
- Следите за misuse вашей личности. Если вы загружали водительское удостоверение, следите за неожиданными регистрациями аккаунтов, запросами на верификацию или обращениями от незнакомых вам сервисов.
Следуйте любым инструкциям в уведомлении, отправленном Times Car. Если вы не уверены, подлинное ли сообщение, свяжитесь с компанией через её официальные каналы, а не отвечайте на сообщение.
Почему японские корпорации продолжают становиться мишенями
В исходных сообщениях не объясняется, почему эти два инцидента совпали по времени, и было бы неправильно заявлять о единственной причине. Что можно сказать, так это то, что они показывают две разные угрозы, действующие в один момент: крупную утечку потребительских данных и атаку с требованием выкупа на корпорацию. Обе организации располагают данными и операционными системами того типа, которые злоумышленники считают ценными.
Практический урок в том, что вы не можете контролировать, как компания защищает свои серверы. Вы можете контролировать, какой ущерб наносит вам утечка. Уникальные пароли ограничивают, как далеко может уйти один украденный логин. Многофакторная аутентификация добавляет барьер. Осторожное обращение с неожиданными сообщениями ослабляет фишинг, использующий реальные личные данные.
Имейте в виду, что многофакторная аутентификация не является полной защитой. Как показывает случай ARM, целеустремлённые злоумышленники могут найти способы её обойти, поэтому она лучше всего работает вместе с уникальными паролями и осторожностью со ссылками и вложениями.
Что это значит для вас
Если вы когда-либо создавали аккаунт Times Car, исходите из того, что ваши данные могут быть среди 6,6 миллиона, и действуйте соответственно. Если вы клиент Keio, вам не нужно предполагать, что ваши данные были частью инцидента Times Car, но вам следует следить за обновлениями компании об атаке с требованием выкупа.
Для всех остальных эти события — напоминание о том, что ваша подверженность риску зависит от самой слабой компании, хранящей ваши данные. Несколько минут, потраченных на пароли и настройки входа, — самый полезный доступный ответ.
Ключевые выводы
- Сбросьте любой пароль, который вы использовали повторно, начиная с логина в Times Car и вашей электронной почты.
- Включите многофакторную аутентификацию на важных аккаунтах и помните, что это один слой, а не гарантия. Отчёт об атаках с требованием выкупа D1R и ARM объясняет почему.
- Относитесь к неожиданным письмам и сообщениям о вашем аккаунте как к подозрительным, поскольку личные данные, связанные с утечкой данных Times Car, затронувшей в общей сложности 6,6 миллиона аккаунтов, могут делать мошенничество похожим на реальность.
- Дождитесь официальных уведомлений об инциденте с требованием выкупа у Keio, прежде чем делать выводы о ваших собственных данных.
FAQ: Q1: Сколько аккаунтов пострадало от утечки данных Times Car? A1: Times Car подтвердила, что примерно 6,6 миллиона пользовательских аккаунтов были скомпрометированы. Q2: Какая информация была раскрыта в утечке Times Car? A2: Сообщается, что раскрытая информация включает имена, адреса, даты рождения, номера телефонов и адреса электронной почты, при этом в одном сообщении упоминается 1,6 миллиона изображений водительских прав. Q3: Были ли утечены данные платёжных карт в утечке Times Car? A3: В одном сообщении говорится, что данные платёжных карт не были утечены при проникновении в веб-систему. Q4: Связана ли атака с требованием выкупа на Keio с утечкой данных Times Car? A4: Судя по доступным сообщениям, атака с требованием выкупа на Keio является независимым инцидентом, и ничто не указывает на её связь с утечкой данных Times Car. Q5: Чем отличаются утечка Times Car и атака на Keio? A5: Случай Times Car — это утечка потребительских данных, где главная Concern — что произойдёт с личными данными клиентов, тогда как атаки с требованием выкупа обычно направлены на нарушение работы систем компании и давление с целью заставить её заплатить. ---END---


. А затем выделите час на этой неделе, чтобы пересмотреть собственные средства контроля доступа и настройки удалённого доступа.](/api/img?p=articles%2F7849%2Fimage-0.jpg&w=640)

